課程簡介

1. OpenStack簡介

  • 雲和OpenStack的歷史
  • 雲的特性
  • 雲模型
    • 私有、公有、混合
    • 本地、IaaS、PaaS、SaaS
  • 基於OpenStack的公有和私有云部署
  • 開源和商業OpenStack發行版
  • OpenStack部署模型
  • OpenStack生態系統
    • 模塊
    • 底層工具
    • 集成
  • OpenStack生命週期
  • OpenStack認證

2. 雲安全與OpenStack

私有云中的安全領域
威脅分類和攻擊類型
系統和網絡文檔
系統管理
漏洞管理
配置管理和策略
系統備份和恢復
服務器加固
OpenStack管理接口
儀表板
API
SSH
OOB
安全通信
TLS和HTTPS
參考架構

3. OpenStack架構與安全

Keystone - 身份服務
Keystone架構
認證和可用後端
令牌類型和令牌管理
OpenStack中的授權 - 角色和oslo.policy
Keystone資源 - 域、項目、用戶
Openrc和clouds.yaml - CLI客戶端配置
OpenStack服務目錄
OpenStack配額系統
Glance - 鏡像服務
Glance架構
適應雲的鏡像
添加新鏡像
保護鏡像服務部署
鏡像元數據
Neutron - 網絡服務
Neutron架構
Neutron服務分佈
OpenStack部署中的網絡
Neutron中的網絡隔離
Neutron中的基本資源
計算節點網絡
租戶(自助服務)網絡和子網
租戶網絡路由(東西向路由)
提供者網絡
訪問外部資源(南北向路由)
網絡命名空間
Neutron節點中的物理流量
浮動IP
安全組
基於角色的訪問控制(RBAC)
Nova - 計算服務
Nova架構
計算服務中的虛擬機監控程序
QEMU與KVM
密鑰對管理
實例類型管理
實例元數據
實例特性
創建、驗證和管理虛擬機實例
在計算節點檢查虛擬機
分配安全組和浮動IP
實例端口監聽
OpenStack中的反欺騙(端口安全)
L3虛擬資源(實例流量的路由器功能)
Nova調度器 - 計算節點選擇
元數據服務和配置驅動
實例遷移
加固計算服務
Cinder - 塊存儲服務
Cinder架構
卷特性
創建卷
掛載和訪問卷
存儲後端 - iSCSI、Ceph
卷擦除
Barbican - 密鑰管理服務
Barbican架構
存儲密碼
生成和存儲對稱加密密鑰
卷加密機制
  • 配置Cinder存儲類型以進行卷加密
  • 卷加密的限制
  • 存儲X.509證書包

4. 其他與架構和安全相關的方面

  • 租戶數據隱私
  • 實例安全
  • Oslo.policy - 創建自定義角色和API授權
  • OpenStack中的高可用性

最低要求

  • 基礎網絡知識
  • 雲計算範式的基礎知識
  • Linux操作系統管理的實踐經驗
 14 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類